Politique de confidentialité
La présente politique explique comment les données personnelles sont utilisées lors de la navigation sur le site, de la création d’un compte, d’une commande, d’un paiement ou d’une demande d’assistance.
1. Responsable du traitement
Pour les activités directement liées au site, ANCEROL détermine les finalités et les moyens essentiels du traitement des données.
Coordonnées :
-
Adresse : Parkside Yodogawa 301, 2-3-4 Miyahara, Yodogawa-ku, Osaka-shi, Osaka-fu 532-0003, Japon
-
Téléphone : +81 70-3318-7642
-
E-mail : mail@ancerol.com
Horaires — CET/CEST :
-
Du lundi au vendredi : 09:00 – 18:00
-
Le samedi : 09:00 – 16:00
Dans certaines opérations réalisées pour le compte d’un partenaire, ANCEROL peut agir comme sous-traitant et utiliser les données uniquement selon les instructions documentées du responsable concerné.
2. Définitions utilisées
Dans cette politique :
-
Client : personne physique effectuant un achat à des fins non professionnelles.
-
Utilisateur : toute personne consultant ou utilisant le site.
-
Responsable du traitement : organisme déterminant pourquoi et comment les données sont traitées.
-
Responsables conjoints : organismes définissant ensemble les finalités et les moyens d’un traitement, conformément à l’article 26 du RGPD.
-
Sous-traitant : prestataire autorisé à traiter des données pour le compte d’un responsable du traitement.
3. Données susceptibles d’être traitées
Selon l’utilisation du site, les informations concernées peuvent comprendre :
-
les données d’identité et de contact ;
-
les adresses de facturation et de livraison ;
-
les références de commande et de paiement ;
-
les échanges avec l’assistance ;
-
les informations relatives aux retours, réclamations et garanties ;
-
les données techniques nécessaires au fonctionnement et à la sécurité du site ;
-
les éléments utilisés pour détecter une transaction inhabituelle.
Les données complètes de la carte bancaire ne sont pas conservées sur les serveurs du site.
4. Finalités des traitements
Les données peuvent être utilisées pour :
-
créer, préparer, expédier et suivre une commande ;
-
établir les factures et gérer les obligations comptables ;
-
vérifier et traiter les paiements ;
-
administrer les comptes utilisateurs ;
-
transmettre les informations relatives aux transactions ;
-
répondre aux demandes adressées à l’assistance ;
-
gérer les retours, garanties, réclamations et différends ;
-
détecter les tentatives de fraude et limiter les risques ;
-
assurer le fonctionnement technique du site ;
-
établir des statistiques et améliorer les produits ou l’expérience utilisateur.
Les informations facultatives ne sont pas nécessaires à l’exécution de la commande. L’utilisateur peut choisir de ne pas les communiquer.
5. Fondements juridiques
Conformément à l’article 6 du RGPD, chaque utilisation repose sur un fondement adapté :
-
Exécution du contrat : commande, paiement, livraison, retour et assistance après-vente.
-
Obligation légale : facturation, comptabilité, fiscalité et réponse aux autorités habilitées.
-
Intérêt légitime : sécurité du site, prévention de la fraude et amélioration du service, sous réserve des droits des utilisateurs.
-
Consentement : traitements facultatifs nécessitant un accord préalable.
Lorsqu’un traitement dépend du consentement, celui-ci peut être retiré sans remettre en cause les opérations réalisées avant son retrait.
6. Destinataires des données
L’accès aux informations est limité aux personnes autorisées qui en ont besoin pour accomplir leurs missions.
Certaines données peuvent être communiquées, dans la limite nécessaire, aux catégories de prestataires suivantes :
-
prestataires de paiement ;
-
transporteurs et services logistiques ;
-
services d’assistance et de traitement après-vente ;
-
prestataires techniques, d’hébergement et de maintenance ;
-
conseils ou autorités habilités lorsque la loi l’exige.
Ces intervenants doivent traiter les données uniquement pour les finalités convenues, maintenir leur confidentialité et appliquer des mesures compatibles avec le RGPD, notamment les principes de protection dès la conception et par défaut.
7. Transferts internationaux
La gestion d’une commande ou l’intervention de certains prestataires peut entraîner un traitement de données en dehors de l’Espace économique européen.
Lorsque cette situation se présente, le transfert doit reposer sur un mécanisme reconnu, tel qu’une décision d’adéquation ou des clauses contractuelles types, accompagné des mesures supplémentaires nécessaires selon le niveau de risque.
8. Durées de conservation
Les données sont conservées uniquement pendant la période nécessaire à leur finalité ou au respect d’une obligation légale :
-
Données de prospects : 3 ans après le dernier contact.
-
Données clients : 5 ans après le dernier achat.
-
Factures et pièces comptables : 10 ans.
-
Enregistrements téléphoniques, lorsqu’ils sont réalisés : 6 jours.
Certaines informations peuvent être archivées plus longtemps lorsqu’un texte légal l’impose ou lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense d’un droit.
9. Sécurité des informations
Des mesures techniques et organisationnelles sont utilisées pour limiter les accès non autorisés, la perte, l’altération ou la divulgation des données.
Elles comprennent notamment :
-
la transmission chiffrée par SSL/TLS ;
-
le contrôle des accès ;
-
le recours à des prestataires de paiement appliquant la norme PCI-DSS ;
-
la vérification des paiements par des canaux sécurisés ;
-
l’absence de conservation des données bancaires complètes sur les serveurs du site.
Aucun dispositif ne permet d’écarter entièrement tous les risques liés aux transmissions électroniques.
10. Prévention de la fraude
Certaines commandes peuvent être analysées à l’aide de règles automatisées afin d’identifier des incohérences ou des comportements inhabituels.
Selon le résultat, une commande peut être temporairement suspendue et des informations complémentaires peuvent être demandées.
Lorsqu’une décision fondée exclusivement sur un traitement automatisé produit des effets juridiques ou significatifs, l’utilisateur peut demander une intervention humaine, présenter ses observations et contester la décision, lorsque le RGPD prévoit ces droits.
11. Droits des utilisateurs
Dans les conditions prévues par le RGPD et la législation française, chaque personne peut demander :
-
l’accès à ses données ;
-
la correction d’informations inexactes ;
-
l’effacement de certaines données ;
-
la limitation d’un traitement ;
-
la portabilité des informations concernées ;
-
l’opposition à un traitement ;
-
le retrait de son consentement ;
-
la définition de directives relatives au traitement de ses données après son décès.
La demande peut être transmise à mail@ancerol.com ou au +81 70-3318-7642.
Une vérification d’identité proportionnée peut être demandée, notamment à partir des références de commande. Les justificatifs inutiles ne sont pas exigés.
L’utilisateur peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — CNIL.
12. Données relatives aux mineurs
Le site ne cherche pas à recueillir volontairement les données personnelles de mineurs.
Lorsqu’une collecte involontaire est identifiée, les informations concernées peuvent être supprimées dans un délai raisonnable, sous réserve des obligations légales de conservation.
Un parent ou un représentant légal peut demander leur rectification ou leur suppression par l’intermédiaire des coordonnées indiquées dans la présente politique.
13. Mise à jour de la politique
Cette politique peut être adaptée pour tenir compte d’une évolution réglementaire, technique ou opérationnelle.
La version publiée sur le site indique les règles applicables au moment de sa consultation. Une modification ne réduit pas rétroactivement les droits acquis par les utilisateurs.